Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.

4
Apakah ada cara penyerang bisa menggunakan mkdir untuk berkompromi dengan sistem?
Saya menyiapkan akun pengguna terbatas untuk pengguna ricardo, pengguna bermasalah di sistem saya. Saya ingin memberinya hak untuk membuat direktori menggunakan sudo, yang kadang-kadang perlu dia lakukan. Saya mempertimbangkan aturan ini di /etc/sudoersfile saya : ricardo ALL=(root) NOPASSWD: /bin/mkdir Hanya menggunakan aturan ini, adakah cara ricardo dapat dengan sengaja atau …

3
Hapus file dengan aman pada sistem file btrfs
Terkadang, ada kebutuhan untuk menghapus file dalam sistem file, dan memastikan bahwa file tersebut benar-benar hilang. File yang berisi kata sandi sensitif, misalnya, harus dihapus dari disk secara menyeluruh. Mengeluarkan sederhana rmpada sistem file biasa menghapus inode ("pointer") ke file, tetapi tidak menghapus konten file dalam disk fisik - ini …

4
Bagaimana saya bisa membatasi penerusan port ssh * remote *?
Saya perlu membatasi port mana saja yang dapat ' ssh -R' diteruskan oleh pengguna dari jarak jauh . Saya tahu tentang permitopenopsi pada berwenang_kunci, tetapi seperti yang tertulis di halaman manual, itu hanya membatasi ssh -Lpenerusan port lokal Seperti yang dibahas di sini, pengguna akan mendapatkan yang sama netcatatau serupa, …

1
Apa yang membuat systemd-nspawn masih "tidak cocok untuk pengaturan wadah yang aman"?
Ini dinyatakan dalam halaman manual untuk systemd-nspawn Perhatikan bahwa meskipun tindakan pencegahan keamanan ini dilakukan systemd-nspawn tidak cocok untuk pengaturan wadah yang aman. Banyak fitur keamanan dapat dielakkan dan karenanya sangat berguna untuk menghindari perubahan yang tidak disengaja pada sistem host dari wadah. Tujuan penggunaan program ini adalah debugging dan …
21 security  systemd  lxc 





3
Apakah aman membiarkan shell root berjalan di sesi layar terpisah?
Saya ingin tahu tentang keamanan meninggalkan root shell berjalan di dalam sesi layar terpisah. Saya biasanya tidak pernah melakukan ini. Selain potensi akun pengguna non-root saya dikompromikan (kata sandi diekspos, ssh key dikompromikan, dll), apakah ada vektor lain masuk ke sesi layar terpisah, dilindungi kata sandi saya harus khawatir, atau …

2
Apa yang digunakan untuk mengeraskan kotak Linux? Apparmor, SELinux, grsecurity, SMACK, chroot?
Saya berencana untuk kembali ke Linux sebagai mesin Desktop. Saya ingin membuatnya lebih aman. Dan coba beberapa teknik pengerasan, terutama karena saya berencana untuk mendapatkan server sendiri. Apa yang akan menjadi strategi pengerasan yang baik dan waras? Alat apa yang harus saya gunakan - Apparmor, SELinux, SMACK, chroot? Haruskah saya …


2
Haruskah saya menghapus kata sandi pengguna setelah saya mengatur otentikasi kunci publik untuk SSH?
Yang terbaik adalah menggunakan kunci publik untuk SSH. Jadi saya sshd_configpunya PasswordAuthentication no. Beberapa pengguna tidak pernah masuk, misalnya pengguna sftp dengan shell /usr/sbin/nologin. Atau akun sistem. Jadi saya bisa membuat pengguna seperti itu tanpa kata sandi dengan adduser gary --shell /usr/sbin/nologin --disabled-password. Apakah itu ide yang baik / buruk? …

1
Bagaimana cara mengamankan sistem Linux terhadap serangan jarak jauh BlueBorne?
Armis Lab telah menemukan serangan vektor baru yang mempengaruhi semua perangkat dengan Bluetooth diaktifkan termasuk sistem Linux dan IoT. Serangan BlueBorne di Linux Armis telah mengungkapkan dua kerentanan dalam sistem operasi Linux yang memungkinkan penyerang mengambil kendali penuh atas perangkat yang terinfeksi. Yang pertama adalah kerentanan kebocoran informasi, yang dapat …

2
Dua akun root, apa yang harus dilakukan?
Saya menggunakan Ubuntu 15.04 dan hari ini saya telah membaca artikel tentang keamanan Linux dari tautan ini . Semuanya berjalan baik sampai bagian Akun UID 0 Hanya root yang harus memiliki UID 0. Akun lain dengan UID itu seringkali identik dengan backdoor. Ketika menjalankan perintah yang mereka berikan kepada saya, …
19 ubuntu  security  root 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.